7 C- ]8 J/ q1 y" M; M# ~% oiPhone被揭遭黑客攻擊逾兩年。 - ^/ D" w2 V0 `0 g* [tvb now,tvbnow,bttvb7 Z s% {6 L; z; s. f, a$ x9 W' d( a
蘋果料下月宣佈推出新iPhone之際,Google保安研究專家披露iPhone保安漏洞,指其系統持續被網站發放的監察軟件「無差別」侵襲逾兩年,用戶存於手機的親友聯絡、影像及所在位置等數據無所遁形;Google今年2月通報後,蘋果已低調修好漏洞,發言人拒絕置評。 v: F: M3 [8 F; R
) c |; X/ n" f( k W1 @( S7 ZGoogle轄下負責找尋保安漏洞的團隊Project Zero,英國成員比爾(Ian Beer)昨日貼出多篇技術文章,披露他和團隊成員今年1月找出至少五組不同的黑客攻擊鏈,經一些網站散播病毒軟件,利用14個不同的保安漏洞將軟件秘密植入iPhone,大部份漏洞,是蘋果手機瀏覽器Safari本身存有的問題;被攻入的手機作業系統由iOS 10到iOS 12都有,顯示這一浪針對iPhone的攻勢已持續至少30個月。www2.tvboxnow.com' V) K ~- X' C+ g: b. C) F
& R2 K! m! n; R) t, X b4 f, j搜集用戶Telegram數據www2.tvboxnow.com! I* T& n8 C9 x6 k" w
據比爾分析,設有監察軟件的陷阱網站每周瀏量達數以千次,幕後黑客沒有特定攻擊目標,即是說任何一部iPhone都可能中招,「只要瀏覽問題網站,伺服器就能攻擊你的手機,成功的話就會植入監察器」。攻入iPhone後,監察軟件就開始紀錄大量數據,包括用戶的親友聯絡、影像、戶口密碼,甚至經全球定位系統追蹤用戶位置,每60秒就將資料傳送回去黑客操縱的外部伺服器。監察器還能搜集用戶使用的熱門程式數據,包括圖像社交網Instagram、短訊程式WhatsApp及加密通訊Telegram,另外還包括Google旗下電郵Gmail及影片通話程式Hangouts。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。$ n& r8 f8 n3 E4 L2 m
% a5 A; \& A6 H- U: F0 OTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。Google團隊「野生捕獲」TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。4 v8 I6 `( d6 s; t9 o$ I
研究發現用戶手機若被攻陷尚有一線生機,那就是熄機重啟,洗清手機記憶重來,問題是用戶多不知道自己手機受襲,已被盜的資料無法取回。. |. Q6 n# q' O5 n e, Q1 H# D. Z
; R; W8 e" w4 [1 w; _# a! v
團隊於2月1日通知iPhone製造商蘋果有關發現,六天後蘋果已經更新作業系統12.1.4發放補救措施,備忘錄中提及「有程式疑執行帶有核心優勢的任意代碼」,但沒有交代手機漏洞存在兩年的詳情。 8 S2 d+ `0 G2 ^: G; c5 \公仔箱論壇 % S `7 [3 k" I6 K# S2 m! ^$ q8 E( T過往專家分享的保安漏洞多建基於理論,Google團隊這次發現屬「野生捕獲」,即實際為網絡罪犯所用的漏洞。比爾的分析並沒有猜測攻擊的幕後策劃,也沒有提到監察軟件在黑市的潛在價值。 " h$ V( `9 @4 O8 F2 \4 {7 e# J. R. dwww2.tvboxnow.com英國廣播公司/英國《衞報》作者: itsctsu 時間: 2019-8-31 10:31 AM